База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35386

3,6

В OpenSSH до 10.3 выполнение команды может происходить через метасимволы оболочки в имени пользователя в командной строке. Для этого требуется сценарий, в котором имя пользователя в командной строке не является …

In
Подробнее

CVE-2026-35385

7,5

В OpenSSH до 10.3 файлу, загруженному с помощью scp, может быть установлен setuid или setgid, что противоречит ожиданиям некоторых пользователей, если загрузка выполняется от имени пользователя root с -O (устаревший …

In
Подробнее

CVE-2026-35038

5,3

Signal K Server — это серверное приложение, которое работает в центральном хабе на судне. До версии 2.24.0 существовала уязвимость чтения произвольного прототипа через обход поля from. Эта уязвимость позволяет аутентифицированному …

Signalk
Подробнее

CVE-2026-34877

9,8

Проблема была обнаружена в версиях Mbed TLS от 2.19.0 до 3.6.5, Mbed TLS 4.0.0. Недостаточная защита сериализованного контекста SSL или структур сеанса позволяет злоумышленнику модифицировать сериализованные структуры, вызывая повреждение памяти, …

Arm
Подробнее

CVE-2026-34831

6,5

Rack — это модульный интерфейс веб-сервера Ruby. До версий 2.2.23, 3.1.21 и 3.2.6 Rack::Files#fail устанавливает заголовок ответа Content-Length, используя String#size вместо String#bytesize. Если тело ответа содержит многобайтовые символы UTF-8, объявленная …

Rack
Подробнее

CVE-2026-34830

7,5

Rack — это модульный интерфейс веб-сервера Ruby. До версий 2.2.23, 3.1.21 и 3.2.6 Rack::Sendfile#map_accel_path интерполирует значение заголовка запроса X-Accel-Mapping непосредственно в регулярное выражение при перезаписи путей к файлам для X-Accel-Redirect. …

Rack
Подробнее

CVE-2026-34829

7,5

Rack — это модульный интерфейс веб-сервера Ruby. До версий 2.2.23, 3.1.21 и 3.2.6 Rack::Multipart::Parser оборачивает тело запроса в BoundedIO только при наличии CONTENT_LENGTH. Когда запрос multipart/form-data отправляется без заголовка Content-Length, …

Rack
Подробнее

CVE-2026-34826

7,5

Rack — это модульный интерфейс веб-сервера Ruby. До версий 2.2.23, 3.1.21 и 3.2.6 Rack::Utils.get_byte_ranges анализирует заголовок HTTP Range без ограничения количества отдельных диапазонов байтов. Хотя существующее исправление для CVE-2024-26141 отклоняет …

Rack
Подробнее

CVE-2026-34786

5,3

Rack — это модульный интерфейс веб-сервера Ruby. До версий 2.2.23, 3.1.21 и 3.2.6 Rack::Static#applicable_rules сравнивает несколько типов header_rules с необработанным PATH_INFO, закодированным в URL-адресе, в то время как базовый путь …

Rack
Подробнее

CVE-2026-34785

7,5

Rack — это модульный интерфейс веб-сервера Ruby. До версий 2.2.23, 3.1.21 и 3.2.6 Rack::Static определяет, следует ли обслуживать запрос как статический файл, используя простую проверку строкового префикса. При настройке с …

Rack
Подробнее
255/3864